在防火墙中开放端口80和端口22的方法如下: #/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT #/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT #/etc/rc.d/init.d/ipt ...
分类:
其他好文 时间:
2020-01-26 23:49:52
阅读次数:
88
规则配置: iptables -P OUTPUT ACCEPT 1.关闭原先CentOS7自带的firewall防火墙: systemctl stop firewalld 2.安装或更新iptables服务yum install iptables-services 3.启动iptablessyste ...
分类:
其他好文 时间:
2020-01-25 18:08:22
阅读次数:
70
service的三种工作模式:(userstats(效率低)、iptables、ipvs) service可以自动实现负载均衡。service自动实现了负载均衡,service通过selector标签选择器匹配了后面多个pod!后端多个pod提供底层服务。 Service版本介绍 userspace ...
分类:
Web程序 时间:
2020-01-25 12:59:32
阅读次数:
137
# 内容
本文源自课程实验,实验内容如下:
在进行IP-Table设置前需要搭建实验环境,实验所需的环境配置如下图所示:
![](https://img2018.cnblogs.com/blog/1503988/202001/1503988-20200121153033853-1688047087.... ...
分类:
其他好文 时间:
2020-01-21 16:28:11
阅读次数:
53
#!/bin/bash # A simple iptables firewall configuration PATH=/sbin:/bin:/usr/sbin:/usr/bin; export PATH #flush/erase original rules iptables -F #清除所有已制 ...
分类:
其他好文 时间:
2020-01-20 19:21:48
阅读次数:
103
说明 iptables来源:《Linux网络技术》王波(第一版)。中关于iptables的命令介绍。见增补信息。 在使用过程中,并不是一定要按照书中所规定的代码实现需求。而是应该按照好wireshark等能够抓包的软件,然后通过iptables调试和观察,实现最后的调通。 rinetd端口转发 端口 ...
分类:
其他好文 时间:
2020-01-18 20:57:46
阅读次数:
78
1. Introduction Welcome, gentle reader. It is assumed you know what an IP address, a network address, a netmask, routing and DNS are. If not, I recomm... ...
分类:
其他好文 时间:
2020-01-17 13:46:48
阅读次数:
79
开放端口命令:nc -lp 端口号 & (如开放80端口:nc -lp 80 & 即可) 使用此命令开放的端口在使用时会报端口已经被占用,是因为该命令打开的端口都有相应的监听程序,解决方法如下: 使用命令lsof -i:端口号(如:lsof -i:80)查看占用端口的pid 然后直接kill -9 ...
分类:
系统相关 时间:
2020-01-17 13:28:51
阅读次数:
123
Linux使用iptables封IP,是常用的应对网络攻击的方法,但要封禁成千上万个IP,如果添加成千上万条规则,对机器性能影响较大,使用ipset能解决这个问题。 iptables 包含几个表,每个表由链组成。默认的是 filter 表,最常用的也是 filter 表,另一个比较常用的是nat表, ...
分类:
系统相关 时间:
2020-01-16 10:21:15
阅读次数:
104
一、简介一下iptables iptables命令中ACCEPT(允许流量通过)、LOG(记录日志信息)、REJECT(拒绝流量通过)、DROP(拒绝流量通过)。允许动作和记录日志工作都比较好理解,着重需要讲解的是这两条拒绝动作的不同点,其中REJECT和DROP的动作操作都是把数据包拒绝,DROP ...
分类:
其他好文 时间:
2020-01-16 10:20:43
阅读次数:
92